ospalec
(M0r10)
29 Grudzień 2012 10:24
#1
Witam,
Mam następujący problem, który pojawił się po raz pierwszy wczoraj. Po zalogowaniu na konto przez kilka sekund jest wszystko ok. Następnie znikają wszystkie ikony i pasek zadań. Zostaje goły pulpit. Co więcej nie mogę przywołać menadżera zadań. Jedyna opcja to wylogowanie wtedy pojawia się na chwile pulpit. Jeśli jestem szybki a wcześniej włączyłem jakiś proces szybkie anulowanie wylogowania pozwala dalej normalnie pracować. Bardzo proszę o pomoc. W razie potrzeby udostępniam logi OLT:
http://www.wklej.org/id/909218/
http://www.wklej.org/id/909219/
mój system To windows 7 home premium 64bit z service pack 1
Atis
(Atis)
29 Grudzień 2012 11:04
#2
Do okna Własne opcje skanowania / skrypt wklej:
:OTL IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.v9.com/?utm_source=b&utm_med … 1350914956 IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.v9.com/?utm_source=b&utm_med … 1350914956 IE - HKU.DEFAULT…\URLSearchHook: {A3BC75A2-1F87-4686-AA43-5347D756017C} - No CLSID value found IE - HKU\S-1-5-18…\URLSearchHook: {A3BC75A2-1F87-4686-AA43-5347D756017C} - No CLSID value found IE - HKU\S-1-5-21-337263060-1918694848-150554311-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.v9.com/?utm_source=b&utm_med … 1350914956 IE - HKU\S-1-5-21-337263060-1918694848-150554311-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.v9.com/?utm_source=b&utm_med … 1350914956 IE - HKU\S-1-5-21-337263060-1918694848-150554311-1000…\URLSearchHook: {A3BC75A2-1F87-4686-AA43-5347D756017C} - No CLSID value found IE - HKU\S-1-5-21-337263060-1918694848-150554311-1000…\SearchScopes{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: “URL” = http://search.v9.com/web/?q={searchTerms} IE - HKU\S-1-5-21-337263060-1918694848-150554311-1000…\SearchScopes{33BB0A4E-99AF-4226-BDF6-49120163DE86}: “URL” = http://search.v9.com/web/?q={searchTerms} FF - prefs.js…browser.search.defaultenginename: “v9” FF - prefs.js…browser.search.order.1: “v9” FF - prefs.js…browser.startup.homepage: “http://www.v9.com/?utm_source=b&utm_medium=idg&from=idg&uid=Hitachi_HTS543225L9A300_090811FB2D00LJHDT11AX&ts=1350914956 ” [2012-10-22 15:09:18 | 000,000,402 | ---- | M] () – C:\Program Files (x86)\mozilla firefox\searchplugins\v9.xml O3 - HKLM…\Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found. O3 - HKU\S-1-5-21-337263060-1918694848-150554311-1000…\Toolbar\WebBrowser: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found. O4 - HKLM…\Run: [ROC_roc_dec12] “C:\Program Files (x86)\AVG Secure Search\ROC_roc_dec12.exe” /PROMPT /CMPID=roc_dec12 File not found O4 - HKLM…\Run: [ROC_roc_ssl_v12] “C:\Program Files (x86)\AVG Secure Search\ROC_roc_ssl_v12.exe” / /PROMPT /CMPID=roc_ssl_v12 File not found O4 - HKLM…\Run: [vProt] “C:\Program Files (x86)\AVG Secure Search\vprot.exe” File not found O4 - HKU\S-1-5-21-337263060-1918694848-150554311-1000…\Run: [AdobeBridge] File not found O4 - HKU\S-1-5-21-337263060-1918694848-150554311-1000…\Run: [NB Probe] File not found O4 - HKU\S-1-5-19…\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O4 - HKU\S-1-5-20…\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinsta … s-i586.cab (Reg Error: Value error.) [2011-04-27 06:51:13 | 000,000,000 | —D | M] – C:\Users\x\AppData\Roaming\xvla2tshizysdzmznsbsuukkubshex3t2 [2012-12-28 10:34:59 | 000,002,791 | ---- | C] () – C:\ProgramData\dsgsdgdsgdsgw.js [2012-12-28 10:34:59 | 000,001,037 | ---- | C] () – C:\Users\x\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk [2012-12-28 10:34:50 | 095,023,320 | ---- | C] () – C:\ProgramData\dsgsdgdsgdsgw.pad [2012-12-28 10:34:46 | 000,192,512 | ---- | M] (Microsoft Corporation) – C:\Users\x\wgsdgsdgdsgsd.dll :Commands [emptytemp]
Kliknij Wykonaj skrypt i zatwierdź restart.
Pokaż raport z usuwania i nowy log Skanuj.
ospalec
(M0r10)
29 Grudzień 2012 11:42
#3
Właśnie zdałem sobie sprawę, że w pierwszym skanie zapomniałem ustawić filtrowanie rejestru ale już jest chyba ok:) Dzięki wielkie.
Tu jest raport z usuwania:
http://www.wklej.org/id/909285/
a tu nowy skan:
http://www.wklej.org/id/909294/
http://www.wklej.org/id/909295/
Atis
(Atis)
29 Grudzień 2012 21:35
#4
Uruchom OTL i kliknij Sprzątanie.
Usuń stare punkty przywracania:
Aby usunąć wszystkie punkty przywracania
Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date
Dysk przeskanuj Malwarebytes Anti-Malware
Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware PRO.
http://wstaw.org/m/2012/12/29/2012-12-29_005346.png